CVE-2018-0097
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability in the web interface of Cisco Prime Infrastructure could allow an unauthenticated, remote attacker to redirect a user to a malicious web page, aka an Open Redirect. The vulnerability is due to improper input validation of the parameters in the HTTP request. An attacker could exploit this vulnerability by crafting an HTTP request that could cause the web application to redirect the request to a specific malicious URL. This vulnerability is known as an open redirect attack and is used in phishing attacks to get users to visit malicious sites without their knowledge. Cisco Bug IDs: CSCve37646.
Una vulnerabilidad en la interfaz web de Cisco Prime Infrastructure podría permitir que un usuario remoto no autenticado redirija un usuario a una página web maliciosa. Esto también se conoce como redirección abierta. Esta vulnerabilidad se debe a la validación incorrecta de entradas de los parámetros en la petición HTTP. Un atacante podría explotar esta vulnerabilidad enviando una petición HTTP que pudiera provocar que la aplicación web redirija la petición a una URL maliciosa determinada. La vulnerabilidad se conoce como ataque de redirección abierta y se utiliza en ataques de phishing para hacer que los usuarios visiten páginas maliciosas sin que ellos lo sepan. Cisco Bug IDs: CSCve37646.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2017-11-27 CVE Reserved
- 2018-01-18 CVE Published
- 2023-06-11 EPSS Updated
- 2024-08-05 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-601: URL Redirection to Untrusted Site ('Open Redirect')
CAPEC
References (3)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/bid/102724 | Third Party Advisory | |
http://www.securitytracker.com/id/1040243 | Third Party Advisory |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Cisco Search vendor "Cisco" | Prime Infrastructure Search vendor "Cisco" for product "Prime Infrastructure" | * | - |
Affected
|